5.9 System
Cihazın kendisi: kimliği, ona nasıl eriştiğiniz, sertifikaları, yazılımı, yedekleri ve günlükleri.
Settings
General — /system-general

Makine adı ve alan adı, cihazın kendi kullandığı DNS sunucuları, saat dilimi ve arayüzün dili. Makine adı günlüklerde, sertifikalarda ve konsol başlığında görünür — cihaza üç ay sonra da bir anlam taşıyacak bir ad verin.
Administration — /system-admin

Yöneticilerin cihaza nasıl eriştiği.
Web GUI: dinlediği port, sunduğu sertifika (düzgün bir tane edindiğinizde Trust içinden seçin), düz HTTP'nin HTTPS'e yönlendirilip yönlendirilmediği ve arayüzün hangi arayüzlerde yanıt verdiği.
SSH: SSH servisinin çalışıp çalışmadığı, portu, root'un oturum açıp açamayacağı ve parolaların hiç kabul edilip edilmeyeceği.
Yeni bir cihaz SSH'a root girişi ve parolayla kimlik doğrulama açık hâlde yanıt verir. SSH kullanmıyorsanız burada kapatın. Kullanıyorsanız önerilen bileşim şudur: SSH açık, parolayla kimlik doğrulama kapalı ve her yöneticinin hesabında bir açık anahtar — o zaman çalınan bir parola cihaza ulaşmaya yetmez.
Arayüzün portunu ya da arayüzlerini değiştirmek hemen etki eder ve oturumunuzu düşürür. Kaydetmeden önce yeni adresi bilin.
Cron — /m/cron/cron

Cihazın kendisi için çalıştırdığı zamanlanmış görevler — yedekler, listelerin güncellenmesi, bakım. Kendi görevlerinizi zaman planı ve çalıştırılacak eylemle ekleyin.

Logging — /m/syslog/syslog

Ne kadar günlük tutulduğu, ne kadar süre saklandığı ve başka nereye gittiği: uzak syslog hedefleri, taşıma yöntemi ve iletilecek alanlarla.
Günlükleri cihazın dışına gönderin. Ele geçirilen ya da ölen bir cihaz yerel günlüklerini de beraberinde götürür; uzak bir toplayıcı geriye kalan kopyadır — ve küçük bir diskte yerel saklamayı kısa tutmayı da o sağlar.
Miscellaneous — /system-misc

Kriptografik donanım hızlandırma, sıcaklık algılayıcıları, güç yönetimi ve başka hiçbir yere uymayan ayarlar.
Tunables — /m/core/sysctl

Adı ve değeriyle çekirdek parametreleri. Cihaz ihtiyacı olanları kendisi ayarlar; buraya yalnızca sonradan savunabileceğiniz bir gerekçeyle ekleme yapın — ve gerekçeyi not edin. Açıklanmamış bir parametre, onu koyan kişiden uzun yaşar.
Trust
Cihazın sertifika deposu. Sertifikaya ihtiyaç duyan her şey — arayüzün kendisi, OpenVPN, IPsec, captive portal, TLS incelemesi — onu buradan alır.
Authorities — /m/trust/ca

Sertifika otoriteleri: cihazda oluşturduklarınız ve başka bir şey düzenlediği için içe aktardıklarınız.

Burada oluşturulan bir CA; VPN kullanıcıları, iç servisler ve TLS incelemesi için sertifika imzalayabilir. Uzun ömür ve ne için olduğunu söyleyen bir ad verin; onu istemcilere dağıtacaksınız.
Certificates — /m/trust/cert

Sertifikaların kendisi — sunucu sertifikaları, istemci sertifikaları, imza istekleri — düzenleyeni, sahibi ve kalan süresiyle.

Her satır dışa aktarılabilir: sertifikanın kendisi, özel anahtarıyla birlikte, imza isteği olarak ya da tek dosya isteyen istemciler için PKCS#12 paketi hâlinde. Details sertifikayı tümüyle gösterir; bir alternatif adı sayfadan ayrılmadan böyle denetlersiniz.
Web arayüzünün kendi sertifikası da buradadır; böylece panodaki Certificates bileşeni süresi dolmadan önce sizi uyarabilir.
Revocation — /crl

Sertifika iptal listeleri, otorite başına bir tane. Bir sertifikayı burada — gerekçesiyle — iptal etmek, listeyi denetleyen her şey için geçerli olur; kaybolan bir dizüstünün VPN erişimini başka hiçbir şeyi değiştirmeden böyle kaldırırsınız.
Settings — /m/trust/general

Deponun geneli: cihazın dışarı bağlanırken hangi otoritelere güvendiği ve sistem güven deposunun bunlardan yeniden kurulup kurulmayacağı.
Firmware — /plugins

Status — #status
Hangi sürümün kurulu olduğu ve bekleyen güncelleme olup olmadığı. Check for updates depoyu sorar; güncelleme varsa buradan uygulanır ve cihaz işi bittiğinde kendi denetim düzlemini yeniden başlatır.
Üretimdeki bir cihazda ilk güncellemeden önce Bakım → Güncelleme bölümünü okuyun: yapılandırma yedeği alın ve yüksek erişilebilirlik çiftinde önce yedek düğümü güncelleyin.
Updates — #updates

Bir güncellemenin neyi değiştireceği — çalıştırmadan önce.
Changelog — #changelog

Her sürümde neyin değiştiği.
Plugins — #plugins

Cihazda kurulu bildirimsel eklentiler ve yeni bir tanesini yüklemek için yer.
Packages — #packages

Cihazdaki her yazılım paketi, sürümüyle — destek hattı ne çalıştırdığınızı sorduğunda okuduğunuz şey.
Repositories — #repositories

Güncellemelerin nereden geldiği. Cihaz, üreticisinin imzalı deposuna ayarlı gelir ve imzayı doğrular; doğrulamayı geçemeyen bir katalog kurulmak yerine reddedilir.
Settings — #settings

Güncelleme davranışı: kullanılacak ayna ve denetimlerin nasıl yapılacağı.
Log File — /log/core/pkg

Configuration
Backups — /tools

Tüm yapılandırmayı tek dosya olarak indirir ve geri yükler. İndirilen dosya cihazın bütün durumudur — her kural, her anahtar, her sertifika, her parola özeti — bu yüzden ona bir sır gibi davranın.
Yeniden yapmak istemeyeceğiniz her değişiklikten önce yedek alın ve bir kopyayı cihazın dışında tutun. Bir yapılandırma dosyası yedek donanıma dakikalar içinde geri yüklenir; onu hafızadan yeniden kurmak günler alır.
History — /tools

Cihazın kaydettiği her değişiklik; neyin değiştiği ve kimin değiştirdiğiyle, ve daha önceki bir duruma dönme olanağıyla. Var olan en hızlı geri alma budur: yirmi dakika önce bir şey bozulduysa ve kimse neye dokunulduğundan emin değilse, yanıt burada.
Defaults — /defaults

Yeni nesnelerin başladığı değerler. Cihazın alışkanlıklarını kendinizinkine böyle uydurursunuz.
Snapshots — /snapshots

Önyükleme ortamları: geri açabileceğiniz, tüm işletim sisteminin anlık görüntüsü. Yapılandırma yedeğinden farklıdır — bu, ayarları değil yazılımı geri alır.
Zor eriştiğiniz bir cihazda yazılım güncellemesinden önce bir tane alın. Yeni sürüm yanlış davranırsa yeniden kurmak yerine önceki ortama açarsınız.
Log Files
| Sayfa | Ne tutar |
|---|---|
General — /log/core/system | Sistem günlüğü: başlayan ve duran servisler ve kendi günlüğü olmayan her şey. |
Audit — /log/core/audit | Kimin oturum açtığı ve kimin neyi değiştirdiği. Hesap verebilirlik için sakladığınız sayfa. |
Backend — /log/core/backend | Yönetim servisinin kendi günlüğü — arayüzün kendisi tuhaf davrandığında ilk bakılacak yer. |
Boot — /log/core/boot | Son açılışta ne olduğu, sırasıyla. Başlamayan bir servis bunu burada söyler. |
Web GUI — /log/core/lighttpd | Arayüze gelen istekler. |
PPP — /log/core/ppp | Çevirmeli ve PPPoE oturumları — ayağa kalkmayan bir DSL uplink'i için günlük. |
Wireless — /log/core/wireless | Telsizde ilişkilenme ve kimlik doğrulama. |
Her günlük sayfası süzülebilir ve metin olarak indirilebilir.
Diagnostics
Activity — /diag/activity

Cihazın şu anda ne yaptığı: süreçler, CPU ve bellek kullanımlarıyla. "Bu makine neden meşgul?" sorusunun sayfası.
Services — /services

Her servis, durumuyla; başlatma, durdurma ve yeniden başlatma yerinde. Bir servisi buradan yeniden başlatmak öngörülen yoldur — cihaz sürecin denetimini elinde tutar, elle başlattığınız bir süreci kaybetmek yerine.
Statistics — /fwdiag/statistics
Güvenlik duvarının sayaçları; bkz. Firewall → Diagnostics.
Compliance
Settings — /m/compliance/compliance

Bir işletmecinin belirli ağ kayıtlarını saklamasını zorunlu kılan hukuk düzenleri için bir kayıt tutma düzeneği. Fabrikada kapalıdır — Profile alanı Disabled — record nothing üzerindedir — ve siz bir profil seçene kadar hiçbir şey kaydetmez.
Açıldığında saklayabildikleri:
| Kimlik | Bir portal kullanıcısının kendini tanıtması gerekip gerekmediği ve bu kimliğin SMS ile ya da dış bir doğrulayıcıyla teyit edilip edilmeyeceği. |
| NAT kayıtları | Adres ve port çevirilerinin günlüğü; böylece bir dış adres ve zaman, içerideki bir aygıta geri götürülebilir. |
| Saklama | Kayıtların kaç gün tutulacağı. |
| Defter ve yedek | Kayıtların nereye yazılacağı ve ne sıklıkla başka yere kopyalanacağı. Kayıtlar hash zinciriyle bağlanır, böylece sonradan yapılan bir değişiklik fark edilebilir. |
| İletim | Kayıtları seçtiğiniz bir taşıma üzerinden dış bir toplayıcıya göndermek. |
| Dışa aktarımı maskele | Dışa aktarılan kayıtlarda kimliği belirleyen alanların maskelenip maskelenmeyeceği. |
Bu özellik hiçbir şeyi "uyumlu" yapmaz. Bir işletmecinin kaydetmesi gerekebilecek şeyleri kaydeder; yapılandırmanızın belirli bir yasayı karşılayıp karşılamadığı bu kılavuza ya da ürüne değil, kendi hukuk danışmanınıza sorulacak bir sorudur. Neyin, ne kadar süreyle saklanacağına ve kimin okuyabileceğine hukukçunuzla karar verin — sonra tam olarak onu burada ayarlayın.
Records — /log/core/compliance

Kayıtların kendisi, aranabilir hâlde ve doğrulama durumlarıyla.
License — /license

Bu cihazın çalıştığı lisans ve neleri kapsadığı.
Password — /password

Oturum açmış hesabın parolasını değiştirir. Araç çubuğundaki hesap menüsünden de erişilir.